Apple, Pegasus casus yazılımına bağlı bir kusuru düzeltmek için iOS 14.8'i soruyor

4 yıl önce

Apple, IOS 14.8'i serbest bıraktı. Pegasus Scandal'ın kalbindeki casus yazılımların, kullanıcıların kötü amaçlı bir mesajı veya bağlantıya tıkladığında bile cihazları enfekte edebilecek bir zayıflığı düzeltti.

Apple, IOS 14.8'i serbest bıraktı. Pegasus Scandal'ın kalbindeki casus yazılımların, kullanıcıların kötü amaçlı bir mesajı veya bağlantıya tıkladığında bile cihazları enfekte edebilecek bir zayıflığı düzeltti.

İsrail Firması NSO Group'tan gelen Pegasus yazılımı, uluslararası bir medya soruşturması, insan hakları aktivistlerinin, gazetecilerin telefonlarında ve hatta devlet başkanlarında casusluğun kullanıldığını iddia ettiğinden beri yoğun inceleme altındadır.

Kanada'daki bir siber servis bekçi köpek örgütü olan Citizen Lab'teki araştırmacılar, bir Suudi aktivistinin telefonundan ödün verdiği telefon analiz ederken sorunu buldu.

Citizen laboratuarında, "Paralı Casus Yazılım Şirketi NSO Grubunun, Pegasus casus yazılımıyla en son Apple cihazlarını uzaktan sömürme ve enfekte etme konusunda güvenlik açığını kullandığını belirledik" dedi.

Mart ayında vatandaş laboratuvarı, aktivistin telefonunu muayene etti ve Pegasus casus yazılımları ile imessage manifatura yoluyla tanıtıldı ve telefonun kullanıcısını bile tıklamadığına bile karar verdiğini belirledi.

Düzeltmeyi serbest bıraktıktan sonraki saatler, Apple, vatandaş laboratuvarının problemin keşfedilmesini takiben güncellemeyi "hızla" olduğunu söyledi.

Şirket, "tanımlananlar, açıklananlar, gelişmekte olan milyonlarca dolar maliyetlidir, genellikle kısa bir raf ömrüne sahiptir ve belirli bireyleri hedeflemek için kullanılır" dedi.

NSO anlaşmazlık yapmadı Pegasus, acil yazılımın yükseltmesini sağladı ve "Dünyadaki zeka ve kolluk kuvvetleri, terör ve suçla mücadele etmek için hayat kurtaran teknolojilerle birlikte istihbarat ve kolluk kuvvetleri sunmaya devam edeceğini söyledi."

Yok Tıklama Gerekli

Pegasus, beş yıl önce Citizen Laboratuar ve Siber Güvenlik Firması Bakışı tarafından ortaya çıkarıldığından beri daha etkili hale gelmiştir.

Pegasus, "sıfır tıklama istismarı" olarak konuşlandırılabilir, bu da casus yazılımların kurban olmadan kendisini kurbansız bir linke veya dosyayı tıklatmadan kendisini yükleyebileceği anlamına gelebilir.

"Birçok uygulama, kullanıcı deneyimini geliştirmek için otomatik olarak bir önizleme veya bağlantılar önbellek oluşturur" dedi.

"Pegasus, cihaza sessizce enfekte etmek için bu işlevten yararlanıyor."

BM uzmanları kısa süre önce, bir İsrail casus yazılım skandalını takip eden insan haklarını korumak için düzenlemeler uygulanmaya kadar, düzenlemeler uygulanana kadar uluslararası bir moratoryum çağrısında bulundu.

Temmuz ayında, çeşitli hükümetlerin NSO Grubu tarafından oluşturulan Pegasus kötü amaçlı yazılımını, aktivistler, gazeteciler ve politikacıların casusunu kullandığını bildirdi.

Pegasus, bir telefonun kamerasını veya mikrofonunu açabilir ve verilerini hasat edebilir.

Birleşmiş Milletler İnsan Hakları Uzmanları, "Gözetim Teknolojisi ve Ticaret Sektörünün İnsan Hakları Serbest Bölgesi olarak faaliyet göstermesine izin vermek için oldukça tehlikeli ve sorumsuz." Dedi.

İfade, insan hakları ve ulusötesi şirketler ve diğer işletmeler konusundaki haklar ve çalışma grubu ile ilgili üç özel raportör tarafından imzalandı.

İsrail'in savunma kuruluşu, ihracat lisanslarının verildiği süreç de dahil olmak üzere NSO'nun işini gözden geçirmek için bir komite kurdu.

NSO, yazılımının sadece terörizm ve diğer suçlarla mücadelede kullanılması amaçlanmıştır ve 45 ülkeye ihracat olduğunu söylüyor.

Kaynak: Gadgets 360

More Posts